【正文】
務(wù)器,自動實時更新IPS、反垃圾郵件、反病毒、內(nèi)容過濾的特征庫,無需用戶干預(yù)。具體來說有以下幾個特點:第一, 所有功能統(tǒng)一配置管理,一條策略即可完成對所有安全檢查的配置。在全系列產(chǎn)品中,都包含ASIC加速硬件。聯(lián)想網(wǎng)御Power V UTM防火墻還支持集群工作模式,可以通過多臺防火墻的集群提高整個網(wǎng)絡(luò)系統(tǒng)的可靠性,降低出現(xiàn)網(wǎng)絡(luò)中斷的風(fēng)險。聯(lián)想網(wǎng)御Power V UTM防火墻同時支持路由工作模式,與網(wǎng)御防火墻Power V UTM防火墻可連接不同的物理網(wǎng)段。這樣一方面大大降低了防火墻自身受到攻擊的可能性,另一方面也使系統(tǒng)安裝變得十分簡單,不再需要改變原有的網(wǎng)絡(luò)拓撲結(jié)構(gòu)和各主機與設(shè)備的網(wǎng)絡(luò)設(shè)置,即不需要重新劃分網(wǎng)段和調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)。聯(lián)想網(wǎng)御Power V UTM防火墻支持全透明交換工作模式,與網(wǎng)御Power V UTM防火墻可連接各個網(wǎng)絡(luò)之間構(gòu)成一個統(tǒng)一的交換式物理子網(wǎng),子網(wǎng)內(nèi)部還可以有自己的第二級路由器。硬件平臺根據(jù)用戶使用環(huán)境的不同,選取專用安全平臺或基于高性能服務(wù)器架構(gòu)進行設(shè)計,并且使用專門ASIC內(nèi)容處理芯片進行掃描和模式匹配的加速;專用操作系統(tǒng)為自主研發(fā)的高效強化安全的實時嵌入式操作系統(tǒng);UTM安全引擎采用模塊化設(shè)計,針對不同的應(yīng)用環(huán)境和不同的安全策略,可以配置不同的功能模塊。聯(lián)想網(wǎng)御UTM防火墻在各個安全引擎中運用了新的算法和技術(shù),針對病毒檢測,內(nèi)容分析等海量掃描活動使用了高效的啟發(fā)式掃描;針對傳統(tǒng)包過濾無法檢測的威脅,采用了完全內(nèi)容檢測技術(shù);針對未知的攻擊行為,使用了實時動態(tài)保護技術(shù)。聯(lián)想網(wǎng)御UTM防火墻產(chǎn)品采用了獨特的高性能、高安全性、高可靠性的操作系統(tǒng),提高了自身安全性的同時,加速了多線程的內(nèi)容處理,為運行在其上層的防火墻、VPN、防病毒等安全引擎提供了強大而安全的性能支持。終于在2006年Q2成功推出了成熟的UTM防火墻產(chǎn)品。同時,由于UTM防火墻涉及技術(shù)非常全面,既有網(wǎng)絡(luò)層、傳輸層安全也有應(yīng)用層安全技術(shù),既有軟件技術(shù)也有硬件技術(shù),不可能由一家公司獨立完成,必須廣泛合作,尤其是和業(yè)界領(lǐng)先廠商合作。早在2001年,我們在國內(nèi)率先推出集防火墻、防病毒、IDS功能于一身的產(chǎn)品,并申請了發(fā)明專利(專利號: 011091789)。 為了突破硬件平臺限制,聯(lián)想網(wǎng)御采用專用的ASIC芯片來完成對網(wǎng)絡(luò)數(shù)據(jù)包的內(nèi)容檢測,打破了傳統(tǒng)防火墻和VPN的內(nèi)容處理障礙 ,提供了實時病毒掃描、內(nèi)容過濾、防火墻、入侵檢測以及流量管理功能所需的強大計算處理功能。完全克服了目前市場上深度包檢測的技術(shù)弱點。這些特性和技術(shù)使得IT管理人員可以很容易地控制如Instant Message信息和P2P應(yīng)用的傳輸,并且阻斷來自內(nèi)部的數(shù)據(jù)攻擊以及垃圾數(shù)據(jù)流的泛濫。在眾多國內(nèi)乃至全球安全廠商中,聯(lián)想網(wǎng)御是研發(fā)UTM防火墻產(chǎn)品的領(lǐng)跑者,在2002年就取得多項該領(lǐng)域的技術(shù)專利。聯(lián)想網(wǎng)御Power V UTM防火墻是一種多功能網(wǎng)關(guān),在防火墻和VPN的基礎(chǔ)上集成了防病毒、入侵防御系統(tǒng)、防垃圾郵件、網(wǎng)頁過濾等功能。在“無害”的灰色軟件和盜取信用卡帳號、密碼和身份證號這些有價值信息的攻擊之間,是有明確的區(qū)分標(biāo)準(zhǔn)的。至于灰色軟件,用戶根本就不需要打開附件或執(zhí)行被感染的程序,僅僅訪問使用該技術(shù)的網(wǎng)站,就會變成灰色軟件的犧牲品。大多數(shù)用戶都感受過灰色軟件發(fā)作的危害,然而,很多灰色軟件是需要下載和運行,就能悄然地完成工作,比如跟蹤計算機使用,竊取隱私等?;疑浖亲罱3霈F(xiàn)在IT 和安全專家的視野里的新詞匯。垃圾郵件會帶來大量的垃圾信息,每個用戶都需要花去相當(dāng)?shù)臅r間處理垃圾郵件,根據(jù)國內(nèi)最近的垃圾郵件監(jiān)控報告,在我國產(chǎn)生的垃圾郵件每周大約有6億之多。垃圾郵件和灰色軟件橫行造成巨大損失對于企業(yè)和各類單位而言,電子郵件已經(jīng)成為辦公當(dāng)中必不可少的工具之一。P2P下載工具則是一種點對點的下載工具,它會大量侵占網(wǎng)絡(luò)帶寬資源,使用戶對網(wǎng)絡(luò)的投資難以得到相應(yīng)的回報。P2P技術(shù)(例如BT下載,Edonkey下載等)應(yīng)用和IM(例如,MSN,Skype)應(yīng)用的大眾化,使得用戶對網(wǎng)絡(luò)的投資回報率大大降低,也增加了網(wǎng)絡(luò)安全隱患。另外,在網(wǎng)路中添加很多安全設(shè)備也會使得網(wǎng)絡(luò)延遲增大、用效率降低。隨著混合攻擊的出現(xiàn),為了減少安全隱患,用戶可能還需要進一步安置網(wǎng)絡(luò)